广东移动IP城域网SR业务配置规范7750分册V1.0(试行稿)
中国移动通信集团广东有限公司IP城域网资源命名规范(V1.0)

中国移动通信集团IP城域网资源命名规(V1.0)中国移动通信集团二ΟΟ九年七月阅读指南本规定义移动IP城域网网元设备、VPN实例、端口描述的命名原则和规则,用于指导工程建设及维护工作中涉及的城域网设备、业务相关命名的配置和维护工作,适合城域网工程建设人员、网络维护管理人员阅读。
版本变更记录目录1.围 ....................................................................................................................... - 1 -2.参考文献 ............................................................................................................ - 1 -3.缩写词................................................................................................................ - 1 -4.参照字符集 ........................................................................................................ - 2 -5.网元设备命名规 ................................................................................................. - 2 -5.1网元设备命名原则................................................................................... - 2 -5.2网元设备命名规则................................................................................... - 3 -5.3典型网元设备命名示例 ........................................................................... - 6 -6.VPN实例命名规 ................................................................................................ - 6 -6.1VPN实例命名原则.................................................................................. - 7 -6.2VPN实例命名规则.................................................................................. - 7 -6.3典型VPN实例命名示例 ......................................................................... - 7 -7.端口描述 ............................................................................................................ - 8 -7.1IP城域网设备互联端口描述.................................................................... - 8 -7.2业务专线端口描述.................................................................................- 10 -8.附录 .................................................................................................................- 12 -8.1附1:移动本地网名称和英文缩写对照表 ...............................................- 12 -8.2附2:中国移动IP承载网承载业务名称和VPN实例名称对照表............- 13 -8.3附3:中国移动IP承载网VPN实例名称和业务类别对照表...................- 14 -1.围本规定义移动IP城域网网元设备、端口等的命名原则,用于指导工程及维护的网元设备命名、VPN命名及端口描述等。
中国移动广东公司网络代维质量规范-基站设备及天馈分册

中国移动广东公司网络代维质量规范基站设备及天馈分册(2016年版)中国移动通信集团目录第一部分基站设备及天馈分册 (1)第一章维护界面划分和代维工作内容 (1)第二章代维工作流程及质量控制点 (11)第三章工作质量指标 (21)第一部分基站设备及天馈分册第一章维护界面划分和代维工作内容第一条维护界面的划分1.基站设备及天馈(含配套)包括:基站主设备、动力配套、传输配套设备和动力环境监控系统、天馈系统等,具体包括基站机房、基站主设备、传输接入设备、开关电源、蓄电池、环境监控、空调、照明、防雷接地、发电油机、应急通信车(可选)、市电线路智能通风设备、智能电表、交流配电箱的维护工作、室内外环境的维护以及应急发电工作。
天馈系统主要是指宏基站(含分布式基站)的天馈系统及防雷接地系统,包括一体化、集束美化天线,GPS天线,馈线等。
2.基站设备及天馈(不含配套)包括:基站主设备、传输设备及配套、天馈系统等,具体包括基站主设备、传输接入设备、传输配套、光缆接入、天馈系统、传输设备和基站主设备与电源设备之间的电源连接、传输设备与基站主设备之间的连接线缆、发电油机、应急发电工作(可选)。
涉及配套的维护工作原则上由配套提供单位负责。
3.传输维护界面:以光缆线路基站内成端为界,成端以内尾纤、传输设备等以及ODF架由基站代维公司负责,光缆线路成端(含终端盒、法兰盘等)以及成端以外光缆线路部分由其它维护单位负责。
4.基站设备及天馈与室分设备维护界面:独立信源设备,顶部射频接口以外的天馈系统划归直放站室分及WLAN项目;非独立信源设备,功分器以及功分器到近端机的跳线划归直放站室分及WLAN项目,功分器以外由基站顶部射频接口(不含射频接口)至基站天馈之间的天馈系统部分划归基站设备及天馈项目;室分站点RRU划归直放站室分及WLAN项目。
5.室内外天馈维护界面:以基站主设备射频输出为划分点,基站主设备射频输出以外的所有室内、外天馈系统,包括基站天线、室内外馈线、跳线等,均纳入基站设备及天馈项目维护。
广东移动IP城域网方案

互联网
IP专网 IP专网
无法满足宽带业务大规模发 展要求
无法满足城域网业务运营要求
服务质量不好 不支持低时延队列调度; 不支持低时延队列调度; 不支持双向QOS QOS; 不支持双向QOS; 不支持层次化QOS QOS; 不支持层次化QOS; 网络可用性不足 不支持NSF/GR NSF/GR; 不支持NSF/GR; 不支持快速路由收敛; 不支持快速路由收敛; 不支持BFD FRR; BFD、 不支持BFD、FRR;
14
典型的IP网络优化建设思路 典型的IP网络优化建设思路 IP
骨干网 核心层 城域 骨干网 业务接入 控制层 IP城域网 IP城域网 汇聚层 宽带 接入网
互联网 核心路由器
BRAS
IP专网 专网
SR/PE
汇聚交换机/MSTP/RPR 汇聚交换机/MSTP/RPR 可级连) (可级连) DSLAM 园区交换机 楼道交换机
6
中国移动数据业务现状
编号 业务名称 是否开通 客户群 个人/ 个人/集团 个人 集团 个人/ 个人/集团 自身承载 集团 个人/ 个人/集团 梦网SP, 梦网SP,非梦 SP 网SP 重庆、北京、上海、广州, 重庆、北京、上海、广州, 主要客户群为移动用户 说明 主要访问梦网 内容/ 内容/应用资源集中在电 网通; 信/网通; 专线集中于低速专线; 专线集中于低速专线; 受制于电信/网通,主要 受制于电信/网通, 走电路方式 GPRS上网 GPRS上网
广东移动IP城域网方案汇报 广东移动IP城域网方案汇报 IP
华为技术有限公司 数据通信产品部 2006年5月 年 月
中国移动IP 中国移动IP城域网方案思路 IP城域网方案思路
中国移动IP 中国移动IP网络关键技术 IP网络关键技术 华为IP 华为IP产品与应用情况介绍 IP产品与应用情况介绍
SR配置规范

7750SR路由器配置规范上海贝尔阿尔卡特股份有限公司互联网事业部二零零六年十一月目录1.概述阿尔卡特7750SR路由器是业内第一个专为高级互联网和虚拟专用网络(VPN)业务而设计和优化的IP/MPLS业务路由器。
阿尔卡特7750SR有三种尺寸可供选择:单槽、7槽和12槽,可提供具有卓越性能和高密度的各种接口。
作为目前业内最具扩展性的路由器平台,阿尔卡特7750SR具有为高效传送基于服务等级协议(SLA)的业务而设计的软件和硬件架构,因此阿尔卡特7750SR不仅仅是强大的互联网路由器,更是一个灵活、强大的业务供应平台。
为正确配置7750SR系列路由器,需完成引导文件配置,系统管理功能配置,IOM/MDA/Port等板卡端口配置,相关路由协议配置,以及7750SR定义的各种Service和QoS配置等。
本规范针对用户日常维护工作中常用的配置任务编写,并提供配置实例,未涉及的内容用户可参考7750SR配置指导手册,表1列出各配置任务对应的指导手册名称便于用户进行针对性查找。
2.3.硬件板卡配置7750SR路由器的IOM和MDA板卡只有在配置命令与板卡类型匹配后方可启动,可以事先将IOM和MDA板卡类型部署上,防止错误板卡插入;当板卡在未配置时插入后,可通过show card/mda命令查看板卡类型,此时板卡运行状态为down。
配置IOM模块,事先需确认IOM模块的准确类型:7750SR# configure card 37750SR>config>card# card-type ?- card-type <card-type>- no card-type<card-type> : iom-20g|iom2-20g|iom-20g-b7750SR>config>card# card-type iom-20g-b7750SR>config>card# no shutdown配置MDA模块,事先需确认MDA模块的准确类型:7750SR>config>card# mda 17750SR>config>card>mda# mda-type ?- mda-type <mda-type>- no mda-type<mda-type> : m60-10/100eth-tx|m10-1gb-sfp|m16-oc12/3-sfp|m8-oc12/3-sfp|m16-oc3-sfp|m8-oc3-sfp|m4-oc48-sfp|m1-oc192|m5-1gb-sfp|m12-chds3|m1-choc12-sfp|m1-10gb|m4-choc3-sfp|m2-oc48-sfp|m20-100eth-sfp|m20-1gb-tx|m2-10gb-xfp|m4-atmoc12/3-sfp|m16-atmoc3-sfp|m20-1gb-sfp|m4-chds3|m1-10gb-xfp|vsm-cca|m5-1gb-sfp-b|m10-1gb-sfp-b|m4-choc3-as-sfp7750SR>config>card>mda# mda-type m10-1gb-sfp7750SR>config>card>mda# back7750SR>config>card# info----------------------------------------------card-type iom-20g-bmda 1mda-type m10-1gb-sfpexit----------------------------------------------删除MDA模块:7750SR>config>card# mda 17750SR>config>card>mda# shutdown7750SR>config>card>mda# exit7750SR>config>card# no mda 1删除IOM模块(事先需确保该IOM下所有MDA模块均已删除): 7750SR>config>card# back7750SR>config# no card 32.4.设备名称配置配置内容:配置设备名称规范要求:设备名称要求符合配置有关命名规范;配置示例:#configure system name “R1-C-xxx-1”2.5.系统时间配置配置内容:配置系统时间;规范要求:系统时间要求采用标准北京时间;配置示例:#configure system time zone GMT8 08 10.1.1 key 2 preferserver 10.1.1.2 key 2no shutdown2.6.主备卡切换配置配置内容:配置系统引擎冗余模式规范要求:系统支持NSR功能配置示例在版本,配置了双SF/CPM的7750SR路由器在主备CPM切换时可保证不间断路由(Non stop routing)、不间断业务(Non stop service)Nonstop Routing (NSR)NSR可保证CPM切换时BGP,LDP,OSPF,ISIS等路由Session不终断,对端路由器不会感知到任何变化。
广东移动IP城域网BRAS业务配置规范7750分册V1.1(试行稿)

广东移动IP城域网BRAS业务配置规范上海贝尔7750分册-试行稿(V1.1)中国移动通信集团广东有限公司2010年10月编制说明为保证城域网的运行质量,必须在设备能力、网络设计、网络配置、维护流程、支撑系统等环节予以保障。
网络配置主要是指通过在设备上实施具体配置命令,开启设备控制层面和转发层面的功能,实现网络的互通,保证网络具备预期的业务承载能力。
同样的物理网络在不同的配置下所提供的业务承载能力可能差距甚远,此外,由于网络规模不断扩大,设备特性不断变化,配置工作正日益变得复杂,全网配置发生错误的概率也在增加,因此很有必要对城域网网络设备的网络配置予以规范。
本课题涉及的对象就是城域网网络设备配置的相关规范标准,目的是为城域网维护人员提供实用维护工具。
考虑到城域网网络设备维护分工明确,配置规范按分册进行编写,本篇只针对阿尔卡特7750设备制定相关业务配置规范。
版本变更记录日期版本说明作者2009.9.28 最初版本珠海公司李万鹏2010.1.20 1.0 修改PPPOE业务配置,增加业务常用检查命令、故障处理注意事项珠海公司罗宇文2010.8.24 1.0.1 修改动态PPPOE业务默认参数珠海公司罗宇文2010.10.24 1.1 经一年试行,全省讨论修改部分内容珠海公司罗宇文目录1. 概述 (4)1.1 目标网络结构 (4)1.2 配置原则 (5)1.3 说明 (6)2. 基本业务介绍及配置 (6)2.1 PPPOE业务 (6)2.1.1PPPOE业务配置 (7)2.1.1.1动态VLAN配置方式接入 (7)2.1.1.2静态VLAN配置方式接入 (12)2.1.1.3 pppoe业务资源规划表 (16)3. 业务常用检查命令 (17)4. 故障处理注意事项: (18)1.概述1.1目标网络结构IP城域网的定位:1、网络定位:IP城域网是位于用户驻地网和CMnet网之间的网络,既要满足用户的需求也需要适应企业未来的发展。
广东移动-IP城域网PPPOE和专线用户业务配置实例详解

1.专线业务开通
专线业务接入主要有下面两种情况:
(1)直接通过汇聚交换机接入的专线用户
根据省公司下发的《广东移动IP城域网网络资源分配规范》,Vlan100-699 直接接汇聚交换机的专线用户。
因此我们分配测
(2)通过OLT接入的专线用户
通过OLT接入的专线用户,根据规范要求,汇聚交换机S9312直接透传VLAN,在OLT上启用QinQ。
另外根据《OLT数据配置原则V1[1].0》,Vlan1000-1999 用于QinQ时的外层VLAN,个位为3时表明业务类型为专线。
内层VLAN中Vlan100-599 分配给专线用户。
因此,我们分配同一对汇聚交换机S9312下的OLT1的专线的外层
vlan为1003,同时要记录OLT维护人员分配给测试专线的内层vlan
2.PPPOE业务开通
通过OLT接入的PPPOE用户,根据规范要求,汇聚交换机S9312直接透传VLAN,在OLT上启用QinQ。
同时根据《OLT数据配置原则V1[1].0》,Vlan1000-1999 用于QinQ时的外层VLAN,个位为1时表明业务类型为PPPOE,内层VLAN中Vlan1000-1999 分配给专线用户。
因此,我们分配同一对汇聚交换机S9312下的OLT1的PPPOE的外层VLAN为1001,同时要记录OLT维护人员分配给测试专线的内层VLAN为1000。
另外,由于省radius认证系统使用规范暂未发布,我们PPPOE拨号使用本地认证方式。
具体配置指。
广东移动互联网电视业务网络承载方案V1 5(只含华为的配置)

接入层
DSLAM
家庭网络 IPTV
HG STB
IP骨干网
PIM SM域
BRAS/SR
BRAS/SR
汇聚网
终结IGMP IGMP snooping
OLT MDU HG
STB
MSAN IGMP Proxy
HG IPTV
IGMP Snooping
IPTV
STB
IGMP user
3
二层组播技术-IGMP的版本
PIM Multicast Data
如果有相当多的组播流量要发向RP,不断在Register消息里封装这些发往RP的 包是很低效的。因此接下来RP准备在自己与源之间构建一棵SPT,这样它就能够 通过SPT直接收到组播源发送过来的组播数据而不是单播的register包。 RP在组播表里建立一个(S,G)表项,并且用(S,G)Join消息与源DR之间创 建一条SPT,并按照这个SPT从组播源接收组播数据。这个消息包含组播源的地址, WC位=0、RPT位=0 表示这条通路是基于源的源树SPT,而不是共享树RPT:
•汇聚点(Rendezvous Point, RP) •接收者从这里获取源信息,并且是共享树的根
•RPT •从接收者 DR 到 RP 逐跳建立起来的,以 RP 为根的共享树
•SPT •从接收者 DR 到源 DR建立起来的,以源为根的最短路径树
10
三层组播技术- Anycast RP
S ource 1
互联网电视业务网络承载方案
2016.3
目录
01
二、三层组播路由协议介绍
02
整体网络承载方案
03
城域网配置模板
2
二层组播技术-IGMP在网络中的位置
广东移动 WLAN 设备数据标准书-中达设备分册V1.0.doc(已标注)

广东移动WLAN 设备数据标准书中达设备分册(V1.0)广东移动有限责任公司网管维护中心2004-7-20前言根据集团公司局数据标准化工作的相关精神要求,鉴于我省WLAN网络规模不断扩大,为了推动高效的维护工作以及满足WLAN工程建设数据标准依据的需要,省公司网维中心组织编写了《广东移动WLAN 设备数据标准书—中达设备分册(V1.0)》。
随着网络的不断优化调整以及版本升级、新业务的涌现,数据标准及实施方案将会随着网络的变化而变化。
省公司维护部门将不定期地汇总、编写修改数据标准及实施,以满足网络维护要求,指导实际工程建设和维护工作。
本标准书的解释权归省公司。
目录1 广东移动WLAN网络总体概述 (4)1.1 WLAN 网络结构 (4)1.2 认证方式 (5)1.3 WLAN业务 (5)2 WLAN网元数据要求 (6)2.1 AC的基本数据配置 (6)2.2 AP的基本数据配置 (6)3 AC数据实施方案 (6)3.1 AC端口的配置 (6)3.2 DHCP SERVER配置 (8)3.3 DNS SERVER的配置 (8)3.4 Static Route (8)3.5 AC的验证配置 (9)3.6 Station Supervision的配置 (12)3.7 Max User Number配置 (12)3.8 NTP的配置 (13)3.9 Syslog配置 (13)3.10 SNMP配置 (13)3.11 AC的远程管理 (14)3.12 AC的安全设置 (15)4 AP的数据实施方案 (17)4.1 General的设置 (18)4.2 NETWORK配置 (19)4.3 Wireless配置 (19)4.4 SIM验证配置 (21)4.5 NTP设置 (23)4.6 DHCP设置 (23)4.7 SNMP管理配置 (23)4.8 AP安全配置 (25)5 HLR 数据实施 (26)6 WLAN网元设备编码方案 (27)6.1 WLAN网元设备的命名 (27)6.2 WLAN接入设备编号方案 (27)1移动WLAN 网络总体概述1.1WLAN 网络结构中国移动WLAN 工程,已经覆盖全国经济发达城市,其中广东省各中大城市都已经开通WLAN 业务接入,所有业务都通过AC 连接到CMNET-GD ,通过CMNET 骨干网,组成中国移动WLAN 网络。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
广东移动IP城域网SR业务配置规范上海贝尔7750分册-试行稿(V1.0)中国移动通信集团广东有限公司2010年1月编制说明为保证城域网的运行质量,必须在设备能力、网络设计、网络配置、维护流程、支撑系统等环节予以保障。
网络配置主要是指通过在设备上实施具体配置命令,开启设备控制层面和转发层面的功能,实现网络的互通,保证网络具备预期的业务承载能力。
同样的物理网络在不同的配置下所提供的业务承载能力可能差距甚远,此外,由于网络规模不断扩大,设备特性不断变化,配置工作正日益变得复杂,全网配置发生错误的概率也在增加,因此很有必要对城域网网络设备的网络配置予以规范。
本课题涉及的对象就是城域网网络设备配置的相关规范标准,目的是为城域网维护人员提供实用维护工具。
考虑到城域网网络设备维护分工明确,配置规范按分册进行编写,本篇只针对阿尔卡特7750设备制定相关业务配置规范。
版本变更记录目录1. 概述 (5)1.1 目标网络结构 (5)1.2 配置原则 (6)1.3 说明 (6)2. 基本业务介绍及配置 (6)2.1 固定IP专线业务概述 (6)2.2固定IP专线业务配置 (6)3.1VPN业务概述 (12)3.2 VPN业务配置 (12)3.2.1 MPLS-VPN配置方式接入 (12)3.2.2 VPLS配置方式接入 (15)3. 业务常用检查命令 (22)3.1 IES 业务 (22)3.2 vprn 业务 (22)3.3 vpls 业务 (22)1. 概述1.1 目标网络结构IP 城域网的定位:1、网络定位:IP 城域网是位于用户驻地网和CMnet 网之间的网络,既要满足用户的需求也需要适应企业未来的发展。
IP 城域网与城域传送网共同构成了我公司城域综合业务承载平台。
2、业务定位:(1)为公司内部业务应用系统 (营业厅、OA 、BOSS 等)提供接入以及实现自有机楼数据互连等。
(2)为用户提供互联网接入、集团客户接入、VPN 接入等业务。
城域网目标结构图:在上图中,将IP 城域网划分成四个层次:骨干层、核心汇聚层、区域汇聚层和接入层。
骨干层通过骨干路由器实现与两张骨干网的连接。
骨干层和核心汇聚层组成核心路由区域,完成高速的数据转发,并充当三层MPLS VPN 的P 设备。
在核心汇聚层选择两个节点充当跨域MPLS VPN 业务互通的ASBR(跨域边界路由器),并与CMNET 的汇聚路由器直接连接。
ONU分光器接入交换机接入交换机OTN 、裸光纤BRAS和核心汇聚路由器充当三层网络边缘的业务控制点设备,充当PE并支持组播复制功能等。
区域汇聚层以上起三层网络,区域汇聚层以下视具体的情况设置三层网络和二层网络。
接入层负责用户接入,采用二层网络。
1.2配置原则配置总体原则为保证配置的规范性和统一性,以减少维护工作的难度和工作量,设备配置过程中应遵循一下基本原则:●配置语法、语义必须正确无误,保证网络能够正常运行,各种管理接口能够正常通信;●能够统一的策略和参数必须统一;●配置应尽量简洁,无用的配置命令不应出现在配置文件中,用于试验的配置应及时删除;●配置应具有一定的扩展性,方便未来修改和扩展(如ACL的序号安排);●配置应保证较好的可读性,尽量通过description参数对重要命令进行注解;●汇聚层及其以上设备AAA认证必须采用集中服务器认证;●PPPOE用户的命名要符合命名规范;●PPPOE初始密码要符合密码规范;●QoS的配置必须规范;1.3说明●本文档灰底字体表示需注意或表示一定要统一配置的内容●本文档将7750为示例,当7750兼做CR时需同时满足CR的局数据要求。
●为简便起见,如果7750SR与7750CR要求相同时,在本文档中将不再重复。
2.基本业务介绍及配置2.1固定IP专线业务概述2.2固定IP专线业务配置⏹配置内容:✓物理接口配置用户网关⏹规范要求:✓ 配置网关地址要求地址掩码精确✓ 与大客户可以采用静态路由和BGP 协议进行互联 ⏹ 配置示例1configure port 1/1/9 ethernet mode access //配置1/1/9 为业务端口 configure port 1/1/9 ethernet no autonegotiate //取消自协商 configure port 1/1/9 ethernet speed 1000 //速率 configure port 1/1/9 ethernet duplex full //双工模式configure port 1/1/9 ethernet encap-type dot1q//配置1/1/9为单层vlan 模式 configure port 1/1/9 no shutdown //激活1/1/9 端口configure port 1/1/8 ethernet mode access//配置1/1/8 为业务端口configure port 1/1/8 ethernet encap-type qinq//配置1/1/8为双层vlan 模式 configure port 1/1/8 no shutdown //激活1/1/8 端口configure port 1/1/10 ethernet mode access//配置1/1/10 为业务端口 configure port 1/1/10 no shutdown//激活1/1/10 端口 configure serviceies 10000102 customer 1000 create //配置业务 1 为专线业务,业务id 为全局唯一 ID 参照附录表--其它IES 业务(按需使用),根据业务情况顺延 description "Leased_Line"interface "GE-1/1/9:2003" create //配置三层逻辑接口,全局唯一 description "XXXX" /具体用户名/address 59.37.x.1/24 //配置xxxx 的网关 sap 1/1/9:2003 create //配置user1的业务接入口,单层vlan 模式 exit exit如左图,7750通过端口1/1/9、1/1/8和1/1/10分别采用dot1q 、qinq 和不带子接口三种方式接入user1、user2和user3,user1的vlan 号2003,user2的外层vlan 为80内层vlan 为10,相关配置参考如下(以1000M 为例,如不同厂商互联取消自协商):interface "GE-1/1/8:80.10" create //配置三层逻辑接口,全局唯一description "XXXX"urpf-check //逆向路径检查,防攻击address 59.38.x.1/24 //配置XXXX 的网关sap 1/1/8:80.10 create //配置XXXX的业务接入口,双层vlan模式ingressfilter ip 3000 //防病毒列表exitexitexitinterface "GE-1/1/10" create //配置三层逻辑接口,全局唯一description "Leased-Line-03"address 59.39.x.1/24 //配置user3 的网关sap 1/1/10 create //配置user2的业务接入口,非子接口模式ingressfilter ip 3000exitexitexit示例2:7750SR通过IES实现super vlan功能配置,该功能即多个vlan共享一个网关,以达到节省IP地址的目的。
Internet7750User2User3configure port 1/1/9 ethernet mode accessconfigure port 1/1/9 ethernet encap-type dot1qconfigure port 1/1/9 no shutdownconfigure port 1/1/10 ethernet mode accessconfigure port 1/1/10 ethernet encap-type dot1qconfigure port 1/1/10 no shutdownconfigure serviceies 10000103 customer 1000 create //配置业务 1 为专线业务,业务id为全局唯一 ID参照附录表--其它IES业务(按需使用),根据业务情况顺延description "Leased_Line"subscriber- interface "XXX-public-gw" createaddress 218.204.223.1/24 //设置共用网关group-interface “GE1/1/9" create //配置,group-interface”GE1/1/9”,全局唯一。
另外相同group-interface的sap物理端口必须为同一个,例如此例中group-interface “GE1/1/9”中配置sap都为1/1/9。
no local-proxy-arp //不启用本地arp代理,sap 1/1/9:2003 create anti-spoof ip //必须配置源地抵制校验static-ip 218.204.223.2 //必须配置客户ip地址,需要将每一个1/1/9:2003接口下带的用户ip都配置上去no shutdown //一定要激活该用户exitexitsap 1/1/9:2004 create //配置说明同上anti-spoof ipstatic-ip 218.204.223.4no shutdownexitexitgroup-interface “1/1/10" create 配置说明同上sap 1/1/10:2005 create anti-spoof ipstatic-ip 218.204.223.5no shutdownexitexit该功能可以用来终结来自不同vlan 的用户,该功能的sap 下必须启用anti-spoof 功能,并配置该static-host 命令以邦定该端口vlan 下的用户ip 地址。
示例3: VRRP 配置如图,二台SR 通过二层交换机接入用户,二台7750启用VRRP 作为冗余接入,缺省用户网关在SR1上,当SR1发生故障则网关倒换到SR2上,如果VRRP 的客户使用两台交换机和分别和两台SR 互联,这两台用户交换机之间级联或堆叠,相关配置参考如下SR1的配置VRRPswitchSR2SR1SR2的配置假定1/1/2为SR2的上联端口,以下参数定义,请参考上例configure 1/1/1 ethernet mode accessconfigure 1/1/1 no shutdownSR2>config serviceies 1 customer 1 createinterface "test" createaddress 10.0.0.3/24bfd 100 receive 100 multiplier 3vrrp 1bfd-enable 1 interface "test" dst-ip 10.0.0.2 backup 10.0.0.1policy 1ping-replytraceroute-replyexitsap 1/1/1 createexitexitSR2>config>vrrp# infopolicy 1priority-eventport-down 1/1/2VPN是利用公众网资源为客户构成专用网的一种业务。